신한은행 2만5000명 고객정보 유출…AI봇 웹공격 가능성

신한은행에서 약 2만5000명의 고객정보가 유출됐다. 공격자는 신한은행 웹 보안 허점을 파고들어 인증 절차를 우회한 뒤 대출 관련 고객정보에 접근한 것으로 알려졌다. 공격 과정에서 인공지능(AI) 봇을 활용해 취약한 지점을 자동으로 찾았을 가능성도 제기된다.

신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 시스템에 접근해 고객의 개인·신용정보를 유출한 사실을 확인했다고 1일 밝혔다.

현재까지 약 2만5000여명 고객정보가 유출된 것으로 파악됐다. 유출된 항목은 일부 고객 주민등록번호(66건)와 CI(연계정보 97건)를 포함해 고객명, 전화번호, 연소득, 산출한도 등 대출 신청과 관련된 개인(신용)정보다.

이번 사고는 외부 공격자가 인터넷에 노출된 신한은행 웹 영역에서 공격 가능한 지점을 찾은 뒤 인증 절차를 우회해 내부 시스템의 고객정보에 접근하는 방식으로 이뤄진 것으로 알려졌다.

익명의 관계자는 “최근 공격자들이 AI 봇을 활용해 공격할 수 있는 지점을 자동으로 찾아내는 방식이 일상화되고 있는데 신한은행도 표적이 된 것으로 안다”며 “패킷 재전송 등 비정상적인 방식으로 인증 절차를 우회하려는 시도를 시스템이 제대로 감지하지 못하면서 사고로 이어진 것”이고 말했다.

다만 AI 봇이 실제 공격에 활용됐는지와 패킷 재전송이 직접적인 침투 수단이었는지는 공식적으로 확인되지 않았다.

신한은행이 관련 법령에 따라 유출 사고를 신고함에 따라 금융감독원이 긴급 현장 점검에 착수한 상태다. 뒤이어 개인정보보호위원회에도 신고가 접수될 것으로 예상된다.

신한은행도 정보 유출 사실을 인지한 직후 비상대책반을 구성하고 전사 비상대응체계를 가동했다. 외부IP 차단, 관련 서비스 중단, 신규 보안정책 적용 등 추가 피해를 방지하기 위한 긴급조치를 완료했으며, 정확한 사고 경위와 피해 범위를 면밀히 확인하고 있다.

신한은행 홈페이지에는 고객이 직접 정보 유출 여부를 확인할 수 있는 별도 메뉴를 개설하고 '신한 슈퍼SOL 앱'에도 확인 메뉴를 마련했다. 피해 신고와 기타 문의에 신속히 대응하기 위한 전담 상담센터도 운영한다.

신한은행은 정보 유출로 고객 피해가 확인될 경우 전액 보상한다는 방침이다. 개인신용정보 보호 체계도 원점에서 재점검하고 업무 프로세스와 보안정책 개선, 임직원 교육 강화 등 재발 방지 대책을 마련할 계획이다.


정상혁 신한은행장은 “고객 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다”며 “고객 불안을 해소하고 피해 복구와 재발 방지에 모든 역량을 투입하겠다”고 말했다.

사진=신한은행
사진=신한은행

박진형 기자 jin@etnews.com, 박진혁 기자 spark@etnews.com

  • ET Events